Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28681

Опубликовано: 18 мар. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Pion WebRTC before 3.0.15 didn't properly tear down the DTLS Connection when certificate verification failed. The PeerConnectionState was set to failed, but a user could ignore that and continue to use the PeerConnection. )A WebRTC implementation shouldn't allow the user to continue if verification has failed.)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webrtc_project:webrtc:*:*:*:*:*:*:*:*
Версия до 3.0.15 (исключая)

EPSS

Процентиль: 28%
0.001
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.3
github
больше 4 лет назад

In github.com/pion/webrtc, failed DTLS certificate verification doesn't stop data channel communication

EPSS

Процентиль: 28%
0.001
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863